漏洞版本:

Nagios XI 2012R1.5b

漏洞描述:

Bugtraq ID:57672

Nagios是一款免费开放源代码的主机和服务监视软件

Nagios存在多个安全漏洞,包括:
-Alert Cloud组件存在反射型跨站脚本漏洞,可获得敏感信息或劫持用户会话。
-Nagios QL存在存储型跨站脚本漏洞,可获得敏感信息或劫持用户会话。
-Autodiscovery没有正确过滤输入,允许攻击者提交恶意作业执行任意代码。
-'admin/commandline.php'脚本不正确过滤用户提交的参数,允许攻击者利用漏洞注入任意SQL。
-Nagios QL存在跨站请求伪造漏洞,允许攻击者利用漏洞执行恶意操作。
-存在配置文件注入漏洞,可对服务程序进行拒绝服务攻击。

相关文章:

  • 2022-01-28
  • 2021-06-03
  • 2021-07-29
  • 2022-02-25
  • 2021-08-14
  • 2022-12-23
  • 2021-08-08
  • 2021-09-27
猜你喜欢
  • 2022-12-23
  • 2021-06-10
  • 2021-05-06
  • 2021-12-31
  • 2021-08-09
  • 2021-07-31
  • 2021-08-16
相关资源
相似解决方案